WhatsApp-svindelalarm: Svindlere udgiver sig for at være hoteller ved hjælp af dine rigtige bookingoplysninger.

  • Cyberkriminelle sender beskeder med rigtige reservationsdata for at vinde tillid.
  • Linket fører til en falsk hjemmeside, der stjæler personlige oplysninger og bankoplysninger.
  • INCIBE har dokumenteret en sag, hvor de tilgik en hotelkonto på en bookingportal.
  • De anbefaler ikke at klikke på linket og kontakte hotellet direkte via deres officielle hjemmeside.

WhatsApp-svindel på hoteller

En ny svindelkampagne cirkulerer på WhatsApp, der er rettet mod dem, der har booket indkvartering til deres ferie. De kriminelle udgiver sig for at være hotellet og sender en besked med rigtige bookingoplysninger , såsom gæstens navn, ind- og udtjekningsdatoer og bookingnummer, i håb om, at offeret vil falde for det uden at have mistanke om noget.

Den spanske civilgarde og det nationale institut for cybersikkerhed (INCIBE) har udsendt en advarsel om denne svindel, som allerede er blevet opdaget i Spanien. Målet er at narre brugerne til at klikke på et link, der fører til en svindelhjemmeside, hvor deres personlige og bankoplysninger vil blive stjålet. Den følelse af hastværk, der skabes af beskederne, som advarer om, at reservationen vil blive annulleret, hvis der ikke handles hurtigt, er en af ​​nøglerne til bedraget.

Jeg er blevet snydt på WhatsApp, hvad er de mest almindelige svindelnumre, og hvordan man undgår det
Relateret artikel:
Jeg er blevet snydt på WhatsApp, hvad er de mest almindelige svindelnumre, og hvordan undgår man det?

Sådan fungerer hotelsvindelen på WhatsApp

WhatsApp-svindel på hoteller

Det hele starter med en WhatsApp-besked, der tilsyneladende er sendt af det hotel, hvor offeret har booket. I den takker svindlerne modtageren for reservationen og beder dem om at udfylde bookingbekræftelsen via et link. Beskeden indeholder reelle oplysninger , der får den til at se legitim ud, såsom hotellets navn, de nøjagtige datoer og bookingnummer.

Hvis brugeren klikker på linket, bliver de ikke ført til hotellets officielle hjemmeside, men til en side, der kontrolleres af cyberkriminelle. Der bliver de bedt om at indtaste personlige oplysninger, såsom deres fulde navn, nationale identitetskortnummer og især bank- eller kreditkortoplysninger , angiveligt for at bekræfte reservationen. Når offeret indtaster disse oplysninger, kan svindlerne bruge dem til at foretage uautoriserede betalinger eller stjæle deres identitet.

INCIBE har klassificeret denne advarsel som højprioriteret på grund af den veludformede kampagne, der udnytter brugernes tillid til hotellets kommunikation. Desuden kan muligheden for svindel via e-mail eller telefonopkald , hvor man altid udgiver sig for at være hotellet, ikke udelukkes.

WhatsApp-svindel påvirker bankkonti
Relateret artikel:
Advarsel om WhatsApp-svindel, der kompromitterer bankkonti

Faren ved reelle reservationsdata

WhatsApp-svindel på hoteller

Det, der gør denne svindel særligt farlig, er, at de kriminelle har adgang til autentiske bookingoplysninger. INCIBE har dokumenteret en reel sag, hvor svindlere tilgik en hotelkonto på en bookingportal og derfra sendte falske links til kunder, hvorved de formåede at foretage to uautoriserede debiteringer.

Det faktum, at en besked indeholder hotellets navn, datoer eller reservationsnummer, betyder ikke, at den er legitim. Cyberkriminelle får fat i disse oplysninger via social engineering eller ved at tilgå sårbare systemer. Selv "Meta Secure Service"-meddelelsen, der vises på WhatsApp, verificerer ikke afsenderens identitet , som INCIBE advarer. Det gør brugen af ​​hotellets logo eller et officielt fotografi heller ikke.

Derfor insisterer eksperter på, at det bedste forsvar er at være på vagt over for enhver uventet kommunikation, uanset hvor virkelig den virker. Hastighed og frygten for at miste reservationen er de primære våben, som svindlere bruger til at narre ofre til at handle impulsivt.

Relateret artikel:
Disse er de mest omtalte WhatsApp-svindel i appens historie

Sådan finder du ud af, om beskeden er falsk

WhatsApp-svindel på hoteller

Der er flere tegn, der kan hjælpe med at identificere denne svindel. For det første stemmer afsenderens telefonnummer ikke overens med det, der er angivet på hotellets officielle hjemmeside . Hvis du er i tvivl, skal du ikke ringe til nummeret i beskeden, men i stedet til det, du finder på den officielle hjemmeside eller den bookingapp, du brugte.

Derudover fører linket i beskeden normalt til et mærkeligt, forkortet eller anderledes domæne end det officielle. Hold musen over det (uden at klikke) for at se den rigtige adresse. Hvis domænet ikke er hotellets eller den velkendte bookingplatforms domæne, er det svindel . Det er også værd at være opmærksom på beskedens formulering: svindlere laver ofte grammatiske fejl eller bruger en alt for presserende tone.

Et andet vigtigt fingerpeg er, at legitime hoteller sjældent beder dig om at bekræfte din booking via et WhatsApp-link. De sender normalt en e-mail eller håndterer bekræftelsen direkte via deres platform. Hvis du modtager en uventet WhatsApp-besked, der beder dig om at klikke på et link for at validere dit ophold, skal du være mistænksom.

WhatsApp-kapring i Extremadura
Relateret artikel:
Advarsel i Extremadura om kapring af WhatsApp-konti

Hvad skal man gøre, hvis man har modtaget beskeden?

WhatsApp-svindel på hoteller

Hvis du modtager en mistænkelig besked, skal du først og fremmest ikke klikke på linket, ikke svare og blokere afsenderen. Tjek derefter status for din reservation ved at gå direkte til hotellets officielle hjemmeside eller den app, du brugte til at booke . Brug ikke links eller telefonnumre fra beskeden.

Du kan også kontakte hotellet ved at ringe til nummeret, der er angivet på deres officielle hjemmeside, ikke det, de har sendt dig. Hvis alt ser fint ud, skal du ignorere beskeden og slette den. At rapportere profilen direkte fra WhatsApp hjælper også med at stoppe spredningen af ​​svindel.

INCIBE minder brugerne om, at selvom en besked virker legitim, bør du aldrig give personlige oplysninger eller bankoplysninger via et link modtaget via WhatsApp. Aktivering af totrinsbekræftelse og gennemgang af de enheder, der er knyttet til din konto, er yderligere sikkerhedsforanstaltninger , der bør aktiveres for at forhindre tyveri af WhatsApp-kontoen.

Skridt at tage, hvis du allerede er faldet i fælden

WhatsApp-svindel på hoteller

Hvis du allerede har klikket på linket og indtastet dine oplysninger, skal du handle hurtigt. Det første, du skal gøre, er at kontakte din bank eller dit pengeinstitut med det samme for at rapportere, hvad der er sket, og bede dem om at handle, f.eks. ved at spærre dit kort eller gennemgå eventuelle mistænkelige transaktioner.

Indsend derefter en anmeldelse til Rigspolitiet, Garda civile eller den nærmeste domstol. Gem alle beviser for svindelen: skærmbilleder, telefonnumre, links og ethvert bevis for betaling . Dette vil hjælpe myndighederne med at efterforske og forhindre fremtidige sager.

Hvis du har angivet bankoplysninger, skal du udover at kontakte din bank ændre adgangskoder til dine onlinekonti og aktivere sikkerhedsadvarsler. INCIBE tilbyder Cybersecurity Helpline, 017, hvor du kan få gratis rådgivning, hvis du har spørgsmål eller har brug for hjælp.

WhatsApp-svindel på hoteller

Kombinationen af ​​reelle data, hastende behov og den tillid, der genereres af WhatsApp-beskeder, gør denne svindel særligt farlig. Myndighederne insisterer på, at det bedste forsvar er forsigtighed: vær på vagt over for uventet kommunikation, bekræft altid via officielle kanaler, og giv ikke efter for frygt. Hvis du handler roligt og bruger din sunde fornuft, kan du forhindre cyberkriminelle i at få succes og beskytte både dine penge og dine personlige data.

WhatsApp-kontotyveri
Relateret artikel:
Ghostpairing: den nye tavse teknik til at stjæle WhatsApp-konti i Spanien

Tilføj som foretrukken kilde i Google